srx_ aindd.indd

Similar documents
Juniper Networks SRXシリーズ カタログ

Microsoft PowerPoint - salesplaybook-migration.pptx

Juniper Networks EXシリーズ

BRANCH SRX <2010Q3 > 2 Copyright 2010 Juniper Networks, Inc.

Juniper Networks ScreenOS搭載セキュリティプロダクトファミリ

_mokuji_2nd.indd

データシート ARUBA 7200 シリーズ モビリティ コントローラー Aruba 7200シリーズ モビリティ コントローラーは モビリティ アプリケーションの配信に最適化された次世代のネットワーク プラットフォームです Wi- Fiで最良のモビリティ体験を実現します 最大 20 個の4スレッド

Cisco IronPort S170・C170・M170の販売を開始

FortiGate 100D ― データシート

No. ネットワーク一 17 番 機能 ポートベースVLAN, タグVLAN, プロトコルVLAN,MAC VLAN, Tag 変換に対応していること DHCPサーバをサポートしていること IGMP snooping,mld snooping 機能をサポートしていること IPv4 及びIPv6におけ

meraki-datasheet-mx

SRX300 Line of Services Gateways for the Branch

McAfee IntruShield 構成ガイド

PRIMERGY LANパススルーブレード(10Gbps 18/18) ハンドブック

Corp ENT 3C PPT Template Title

FortiGate 600Eシリーズ データシート

PowerPoint プレゼンテーション

ネットワーク高速化装置「日立WANアクセラレータ」のラインアップを強化し、国内外の小規模拠点向けに「オフィスモデル」を新たに追加

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

スライド 1

FortiGate 200Dシリーズ データシート

スライド 1

FortiAP リモートアクセスポイントシリーズ

製品概要

サーババンドル版ライセンス NX7700x シリーズ Express5800 シリーズのサーバと同時に購入することで パッケージ製品よりも安価 に導入することのできるライセンスも提供しています ライセンスの注意事項 サーババンドル版のライセンスについてサーババンドル版では 通常のサーバライセンスおよ

CLUSTERPRO MC ProcessSaver 1.2 for Windows 導入ガイド 第 4 版 2014 年 3 月 日本電気株式会社

Microsoft Word - fibre-peripheral.doc

ライセンスの注意事項 サーババンドル版のライセンスについてサーババンドル版では 通常のサーバライセンスおよび 4 コアライセンスを ベースライセンス 追加サーバライセンスおよび追加 2 コアライセンスを 追加ライセンス と呼びます 1 台の物理サーバに対してベースライセンスは 1 つしか購入すること

BNJ-Sales_ _PriceList.xlsx

McAfee Complete Endpoint Threat Protection データシート

エンドポイントにおける Web コントロール 概要ガイド

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

エンドポイントにおける Web アクセス制御 概要ガイド

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

エンドポイントにおける Web コントロール 概要ガイド

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

サービスゲートウェイ このような最高クラスの拡張性と柔軟性によって ネットワークインフラストラクチャの将来的な拡張や発展を容易にし 比類なき投資保護を実現します SRX シリーズの緊密なサービス統合は ジュニパーネットワークス Junos OS をベースにしています SRX シリーズは ステートフル

システムソリューションのご紹介

Release Note for Recording Server Monitoring Tool V1.1.1 (Japanese)

Quad port LANカード(10GBASE) 取扱説明書

PowerPoint プレゼンテーション

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

下位互換サポートの注意点 下位互換サポートにはいくつか注意点があります 1. 全体的な注意点 と 利用する製品の注意点 最 後に 8. そのほかの注意点 をすべて確認してください 1. 全体的な注意点 ライセンスキーの登録 ( 重要 ) Arcserve Backup r17 からライセンスの登録モ

下位互換サポートの注意点 下位互換サポートにはいくつか注意点があります 1. 全体的な注意点 と 利用する各製品の注意点 最後に 7. そのほかの注意点 をすべて確認してください 1. 全体的な注意点 ライセンスキーの登録 ( 重要 ) 利用中の環境で Arcserve Backup の上書きインス

InfiniDB最小推奨仕様ガイド

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to-

Presentation Template Koji Komatsu

フル装備のセキュリティ ソリューション Check Point 5900 アプライアンスは 必要な機能を完備した統合型のセキュリティ ソリューションを次の 種類のフル パッケージで提供します NGTP : Application Control URL Filtering IPS Antivirus

目次 第 1 章総則 適用 適用する規格 基準及び法令等... 1 第 2 章機器仕様 一般仕様 周囲条件 L3-SW( モジュール型タイプ A) 概要 本体..

Dell SonicWALL NSA NSA & Reassembly-Free Deep Packet & Inspection RFDPI 1 Network Security Appliance 3600 Network Security Appliance 4600 USB 2 x 10Gb

FUJITSU Integrated System 新着 情報 PRIMEFLEX for VMware vsanエンハンス ハイパーコンバージドインフラストラクチャー(HCI)は Software Defined Storage(SDS)技術によりサーバ のローカルディスクを共有ストレージとして使

情報解禁日時 :12 月 20 日 ( 木 )11:00 以降 株式会社マウスコンピューター News Release MousePro 第 9 世代インテル CPU 搭載ビジネス向けデスクトップパソコンを 12 月 20 日 ( 木 ) 販売開始! ビジネス向けデスクトップパソコン MousePr

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

はじめに 京セラ製スマートフォンを指定の microusb ケーブル ( 別売 ) またはこれと共通仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をインストールしてい

索引

FortiGate 100Eシリーズ ― データシート

Quad port LANカード(10GBASE-T) 取扱説明書

FortiGate 90E ― データシート

LANカード(PG-2871) 取扱説明書

FY14Q4 SMB Magalog December - APJ Version

PowerPoint プレゼンテーション

Oracle Cloud Adapter for Oracle RightNow Cloud Service

はじめに URBANO PROGRESSO を microusb ケーブル 01 ( 別売 ) またはこれと共通の仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をイン

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

CLUSTERPRO MC ProcessSaver 2.3 for Windows 導入ガイド 第 5 版 2018 年 6 月 日本電気株式会社

Microsoft PowerPoint - NetScreen-5GT Wireless.ppt

使用する前に

Cisco Prime LAN Management Solution 4.2 紹介資料

Network Security Platform NS シリーズ インターフェース モジュール リファレンス ガイド 改訂 F

FortiGate VMX

FortiGate 60E ― データシート

FortiGate/FortiWiFi 60Dシリーズ ― データシート

アルテラ USB-Blastre ドライバのインストール方法 for Windows OS

Express5800 WSUS 導入セットご紹介資料

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

zscaler-for-office-365_ja.indd

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

ポリシーマネージャ       Linux版                                 集中管理環境の新規構築

<4D F736F F F696E74202D204E505F8E9F90A291E E815B CFC82AF B838B B838B C5E B8D5C91A E E4E41532E7

Rev:1.0 Arcserve Backup 18.0: 下位互換サポート 1 下位互換サポートについて 下位互換サポートの対象製品と対象バージョン 注意点 全体的な注意点 下位互換バージョンのライセンス登録

Transcription:

Juniper Networks SRX シリーズ Oct. 2016

SRX シリーズ SRX シリーズ 製品概要 SRX シリーズは様々な利用形態に対応できる幅広いラインアップを持っています 小規模オフィス利用から本社システムでの利用 300Gbps を超えるような最も要求の高いデータセンターにおける利用 さらには仮想化環境での利用までをカバーする次世代ファイアウォールシステムです 中小規模向け Branch SRX シリーズは 次世代ファイアウォールサービスと UTM(Unified Threat Management) サービスをルーティング / スイッチング機能と組み合わせて 経済性に優れたハイパフォーマンスな単一のネットワークデバイスとして実現した製品です ハイエンド SRX シリーズ (1400 以上 ) では ダイナミックサービスアーキテクチャを採用し 比類のない拡張性と機能を提供します SRX にサービス処理カード (SPC) を追加するごとに 大幅なシステム構成の変更を行うことなく ビジネスの需要に応じてリニアにパフォーマンスを向上することが可能です またモジュール方式を採用した IO カード (IOC) により 拡張性と柔軟性に富んだの実装が可能になります 最上位モデルの SRX5000 シリーズでは 次世代カードを搭載でき 100GbE のを実現します バーチャルアプライアンス (vsrx) vsrx は従来型のセキュリティアプライアンスの枠を超えて 仮想環境でファイアウォール機能を提供します Junos と SRX シリーズを基に設計され セグメント化機能により 拡張性と可用性に優れた きめ細かいセキュリティを実現します vsrx は ファイアウォール保護と VM レベルでのポリシー適用に対応するように設計されています 仮想化されたファブリックの深い階層で動作し マルチレベルのポリシー制御機能により 仮想環境での動的な変化に対応する防御レイヤとセキュアな接続を実現します Junos Space を利用すれば 物理ファイアウォール SRX と仮想ファイアウォール vsrx をシームレスに統合し 一貫したポリシーに基づいて運用管理することが可能です Juniper Networks Junos SRX シリーズは Screen のセキュリティ機能を融合した新しい Junos で動作します Junos はモジュラ式アーキテクチャを採用 それぞれの機能 (API) がモジュールとして に載るため 一部のプロセス ( デーモン ) に障害が起きたとしてもシステム全体がダウンすることなく 引き続きサービスを行いながら特定のプロセスのみを再起動させることができます クラウドサンドボックス (Sky Advanced Threat Prevention) ダウンロードされたファイルやアプリケーションを侵入前にスクリーニングし マルウェアの脅威からネットワークを守ります 業界をリードする独自のサンドボックス技術により 絶えず変化し続けるマルウェアの脅威に対応することができます Sky Advaned Therat Prevention では フリーとプレミアムの 2 種類を用意しております フリーでは EXE 形式等の実行ファイルのウイルス分析や動的 / 静的サンドボックスなど基本的なマルウェア技術を無償で提供します プレミアムでは さらに多くの種類のファイル (PDF や MSOffice スイートファイル等 ) の分析とサンドボックス提供ができるほか ウイルス感染してしまった場合でも感染したホストを隔離しサーバとの通信をブロックすることで ネットワークへの感染拡大を防ぎます 2

次世代ファイアウォール機能 (AppSecure) 従来のポート単位ではなく アプリケーションレベルで通信の可視化 制御 防御が可能な次世代ファイアウォール機能です 最新バージョンでは アプリケーション可視化エンジンが飛躍的に進化した AppID2.0 を搭載 検知の正確さと捕捉しにくいアプリケーションの検知力が向上し 従来の倍近い 3,000 以上のアプリケーションをカバーします カスタマイズにも対応 また AppID2.0 のローダブルなエンジンは をアップグレードせず アプリケーションエンジン自体を更新することができ 常に最新アプリケーションに対応できます さらに Active Directory と連携し ユーザまたはユーザグループ毎にアプリケーション利用を制御することが可能です AppTrack AppFW AppQoS ネットワークに存在するアプリケーションを正確に識別し バイト パケット セッション 時間統計などのアプリケーションデータを詳細に分析 可視化します 静的な IP/ ポート情報の代わりに 動的なアプリケーション名をベースとして トラフィックを許可 / 拒否します アプリケーションポリシーを作成することにより きめ細やかな制御が可能です アプリケーションポリシーに基づき ネットワーク帯域の利用状況に応じて 動的にアプリケーションごとの帯域制御を行います UTM 機能 SRX シリーズには UTM 機能によりマルウェア ウイルス フィッシング 不正侵入 スパム その他の脅威に対抗する包括的なコンテンツセキュリティを導入できます 一連のサービスを SRX シリーズに追加するだけで アンチウイルス アンチスパム Web フィルタリング IPS といった機能を備えた最良のソリューションが実現します ハイエンド SRX と vsrx においても UTM 機能をサポートし 膨大なユーザ数をサポートする大規模エンタープライズやサービスプロバイダでも利用可能です アンチウイルス : オンボックスの Kaspersky *1 またはクラウドベースの Sophos ハードウエア処理(Contents Security Accelerator) により高速パフォーマンスを実現する ExpressAV *2 アンチスパム :Sophos アンチスパム Web フィルタリング :95 以上のカテゴリーやリアルタイム脅威スコアなどを活用した Websense の拡張 Web フィルタリング IPS 機能 :Juniper 独自のフル IPS 機能 65 以上のプロトコル 8,500 種類以上のシグネチャや アノマリ検知による強固な IPS 機能を実現 *1 Kaspersky は Banch SRX シリーズのみサポート *2 ExpressAV は SRX100 を除く branch SRX シリーズでサポート * ライセンス対応表は 15 ページをご覧ください マルチコアアーキテクチャをベースとした新設計のハードウエアに Juniper Networks Screen のセキュリティ機能を統合した Juniper Networks Junos を搭載 強力かつ強固にして柔軟な Screen のセキュリティ機能と 堅牢な Junos のネットワーク機能が 最新のハードウエアで 1 つになりました 100GbE に対応し 業界最速のパフォーマンスを提供します Juniper Networks SRX シリーズ あらゆるお客様に最適な次世代サービスゲートウェイです 3

ロジカルシステム SRX シリーズ (1400 以上 ) では 1 台の SRX を仮想的に複数のセキュリティシステムに分割し それぞれを別々のシステムとして個別に設定 管理 運用することが可能です このロジカルシステム (LSYS) 機能により 従来は複数のハードウエアプラットフォームで実現していたシステムを 1 台の SRX に集約することができるため ラックスペースや電力などコスト削減が可能となり さらにシステムの管理 運用面においても簡素化が実現できます セキュアルーティング SRX シリーズの Junos には Screen で培ったセキュリティテクノロジを惜しみなく統合 内部 (trust) 外部 (untrust) DMZ などの セキュリティゾーン に対してセキュリティポリシーを適用いただくことで 柔軟かつ堅牢なファイアウォールを構築できます ほかにも 評価の高い NAT 機能 バーチャルルータ機能 DoS/DDoS 防御などを実現する SCREEN 機能 冗長機能など Screen のさまざまな機能を実装しています また レイヤ 2 モードとレイヤ 3 モードの混在構成など Screen では不可能な構成もサポートします 管理機能 (Junos Space) JUN 製品の一元管理 ネットワークの導入から運用までのライフサイクルにおいて 全体の効率を高めつつ セキュリティと品質を強化し 機器の自動化されたプロビジョニングや監視 トラブルシューティング サービスを可能とします Network Management Platform 単体で 以下の機能が利用可能です インベントリ管理 デバイステンプレート ソフトウェアイメージ コンフィグ管理 デバイス / 構成 プロビジョニング トポロジ表示 また JUN Space SDK(RESTful API) を利用することにより 独自アプリケーションの開発や NMS/S/BSS との連携も可能です Security Director 複数の SRX シリーズ製品の Firewal l NAT VPN IPS AppSecure などのセキュリティポリシーライフサイクルの全てを GUI で迅速に運用管理できるアプリケーションです 最小限のマニュアル操作により 短期間および容易に End-to-End ネットワークに渡るセキュリティ要件をネットワークコンフィグレーションへと落とし込むことが可能となります Security Director には ロギング レポーティング機能が統合され 直感的でわかりやすい GUI により 手軽に SRX シリーズのログ分析やレポート作成が可能になります 4

SRX300 / 1500 シリーズラインナップ Juniper Networks branch SRX シリーズは 小中規模向けのサービスゲートウェイです 一部のモデルでは Power over Ethernet / Power over Ethernet plus に対応します オプションで UTM 機能をご利用いただけます 製品の仕様 ( 概要 ) は 12 ページをご覧ください SRX300 Junos 15.1 X49 以降 最大同時 VPN トンネル 256 ファイアウォールスループット 1 Gbps 高可用性サポート IPsec VPNスループット (AES + SHA-1) 300 Mbps 10/100/1000BASE-T x 6 Onboard SFP Transceiver Port x 2 最大同時接続セッション 64,000 オプション UTM AppSecure SkyATP SOHO 小規模拠点向け SRX320 SRX Mini-PIM モジュールは付属しません Junos 15.1 X49 以降 最大同時 VPN トンネル 256 ファイアウォールスループット 1 Gbps 高可用性サポート IPsec VPN スループット (AES + SHA-1) 300 Mbps 10/100/1000BASE-T x 6 Onboard SFP Transceiver Port x 2 SRX Series Mini-PIM x 2 最大同時接続セッション 64,000 オプション UTM AppSecure SkyATP 小規模拠点向け SRX340 SRX345 SRX1500 SRX Mini-PIM モジュールは付属しません SRX Mini-PIM モジュールは付属しません SRX Mini-PIM モジュールは付属しません Junos 15.1 X49 以降 最大同時 VPN トンネル 1,024 ファイアウォールスループット 3 Gbps 高可用性サポート IPsec VPN スループット (AES + SHA-1) 600 Mbps 10/100/1000BASE-T x 8 Onboard SFP Transceiver Port x 8 SRX Series Mini-PIM x 4 最大同時接続セッション 256,000 オプション UTM AppSecure SkyATP Junos 15.1 X49 以降 最大同時 VPN トンネル 2,048 ファイアウォールスループット 5 Gbps 高可用性サポート 10/100/1000BASE-T x 8 IPsec VPN スループット (AES + SHA-1) 800 Mbps Onboard SFP Transceiver Port x 8 SRX Series Mini-PIM x 4 UTM AppSecure 最大同時接続セッション 375,000 オプション SkyATP Junos 15.1 X49 以降 最大同時 VPN トンネル 2,000 ファイアウォールスループット 9 Gbps 高可用性サポート ( 専用 SFP ポートあり ) 10/100/1000BASE-T x 12 Onboard SFP Transceiver Port(1GbE)x 4 IPsec VPN スループット (AES + SHA-1) 4 Gbps Onboard SFP Transceiver Port(10GbE)x 4 SRX Series Mini-PIM x 2 UTM AppSecure 最大同時接続セッション 2,000,000 オプション SkyATP 中規模拠点 小規模センタ向け中大規模拠点 中規模センタ向け 5

ハードウェアガイド SRX300 ライン SRX300 SRX320 10/100/1000BASE-T 6 Onboard SFP Transceiver Port 2 10/100/1000BASE-T 6 Onboard SFP Transceiver Port 2 SRX Series Mini-PIM 2 SRX340 SRX340, SRX345 共通 10/100/1000BASE-T 8 Onboard SFP Transceiver Port 8 SRX345 SRX Series Mini-PIM 4 SRX1500 10/100/1000BASE-T 12 Onboard SFP Transceiver Port 8 SRX Series Mini-PIM 2 vsrx2.0 Juniper Networks vsrx2.0 は 仮想環境において JuniperSRX の優れたセキュリティ機能を提供します 少ないコア数で業界最速のファイアウォールスループットを実現します ファイアウォールスループット IPsec VPN スループット (3DES+SHA1 1514B) Junos 15.1X49-D15 以降 17 Gbps 800 Mbps 最大同時接続セッション 520,000 クラスタ Active/Active Active/Passive ハイパーバイザ VMware 5.1, 5.5, 6.0 オプション AppSecure, SkyATP パフォーマンスは 3.4GHz Dell server を使用した値です KVM 版はジェイズ コミュニケーションでは未サポートです 6

SRX200 / 500 シリーズラインナップ Juniper Networks branch SRX シリーズは 小中規模向けのサービスゲートウェイです 一部のモデルでは Power over Ethernet / Power over Ethernet plus に対応します オプションで UTM 機能をご利用いただけます 製品の仕様 ( 概要 ) は 12 ページをご覧ください SRX220 SRX Mini-PIM モジュールは付属しません Junos 12.1X44-D15 最大同時 VPN トンネル (12.1X44-D15 以降 ) 512 ファイアウォールスループット 950 Mbps クラスタ Active/Active Active/Passive IPsec VPN スループット (AES + SHA-1) 100 Mbps 10/100/1000BASE-T x 8 SRX Mini-PIM スロット x 2 最大同時接続セッション 96,000* オプション UTM AppSecure Dynamic VPN( 最大 150 同時ユーザ ) * 2GB メモリモデル SOHO 小規模拠点向け SRX550 SRX550M GPIM / XPIM モジュールは付属しません GPIM / XPIM モジュールは付属しません Junos 12.1 (12.1R1.9 以降 ) クラスタ Active/Active Active/Passive ファイアウォールスループット 5.5 Gbps 10/100/1000BASE-T x 6 1000BASE-X SFP x 4 IPsec VPN スループット (AES + SHA-1) 1 Gbps GPIM スロット x 6(XPIM 対応 ) Mini-PIM スロット x 2 最大同時接続セッション 375,000 オプション UTM AppSecure Dynamic VPN( 最大 500 同時ユーザ ) 最大同時 VPN トンネル 2,000 電源 デュアル電源対応 (AC/DC) Junos 15.1 ファイアウォールスループット 7 Gbps, ファイアウォールスループット以外の数値は, SRX550 と共通です 中規模拠点 小規模センタ向け PIM モジュールオプション SRX220 SRX Mini-PIM x 2 10/100/1000BASE-T(SRX220 PoE で PoE+ サポート ) SRX550 モジュールオプション 1-port SFP Mini-PIM 1000BASE-X SFP x 1 SRX Mini-PIM x 2 10/100/1000BASE-T Power Supply Unit (PSU) x 2 GPIM / XPIM x 6 (slot 6 : 20GbE support slot 3 : 10GbE support) 1000BASE-X SFP (reserved) front view rear view 8-port GbE XPIM(1 スロット ) 1000BASE-X SFP x 8 16-port GbE XPIM(2 スロット ) 10/100/1000BASE-T x 16 16-port GbE with PoE XPIM 10/100/1000BASE-T x 16 (2 スロット ) (PoE+ 対応 ) 10/100/1000BASE-T x 24 24-port GbE XPIM(4 スロット ) 1000BASE-X SFP x 4 *1 10/100/1000BASE-T x 24 24-port GbE with PoE XPIM (PoE+ 対応 ) (4 スロット ) 1000BASE-X SFP x 4 *1 10GBASE-T x 2*2 2-port 10GbE XPIM(1 スロット ) 10GBASE-X SFP+ x 2 *2 *1 10/100/1000BASE-T の 20-23 ポートと 1000BASE-X SFP ポートは排他利用です *2 10GBASE-T 1 ポートと 10GBASE-X 1 ポートがグルーピングされており グループ内でいずれか 1 ポート ( 合計 2 ポート ) を使用できます XPIM は slot 3 6 のみサポートしています 7

SRX1400 SRX3000 シリーズラインナップ Juniper Networks SRX1400 SRX3000 シリーズは Common Form-Factor Module スロット (CFM スロット ) を 1 もしくは 7 または 12 スロット持つサービスゲートウェイです 製品の仕様 ( 概要 ) は 13 ページをご覧ください SRX1400 Junos 12.1X46(10.4R1.9 以降 ) ファイアウォールスループット IPsec VPN スループット (AES + SHA-1) 10 Gbps 4 Gbps 最大同時接続セッション 1,500,000 最大同時 VPN トンネル 5,000 NSPC IOC は付属しません クラスタ オプション Active/Active Active/Passive 10/100/1000BASE-T x 6 1000BASE-X SFP x 6(GbE SYSIOC) 10GBASE-X SFP+ x 3, 1000BASE-X SFP x 3(10GbE SYSIOC) NSPC スロット x 1 CFM スロット x 1 RE スロット x 1 UTM AppSecure サービスオフロード ロジカルシステム 32 電源 デュアル電源対応 (AC/DC) SRX1400 は発注時に GbE SYSIOC 構成 もしくは 10GbE SYSIOC 構成を選択いただきます 大規模拠点 大規模センタ xsp 向け SRX3400 SPC/NPC/IOC と SFP/XFP トランシーバは付属しません rear view Junos 12.1X47(9.4R2.9 以降 ) ファイアウォールスループット 30 Gbps IPsec VPN スループット 8 Gbps (AES + SHA-1) 最大同時接続セッション 2,250,000 / 3,000,000(Extreme License 利用時 ) 最大同時 VPN トンネル 7,500 クラスタ Active/Active Active/Passive 10/100/1000BASE-T x 8 1000BASE-X SFP x 4 管理用 10/100/1000BASE-T x 2 HA 用 1000BASE-X SFP x 2 CFM スロット x 7 RE スロット x 1 SCM スロット x 1 UTM AppSecure 高性能ライセンス(Extreme オプション License) サービスオフロードライセンスロジカルシステム 32 電源デュアル電源対応 (AC/DC) SRX3600 Junos 12.1X47(9.4R2.9 以降 ) ファイアウォールスループット IPsec VPN スループット (AES + SHA-1) 55 Gbps 15 Gbps 最大同時接続セッション 2,250,000 / 6,000,000(Extreme License 利用時 ) 最大同時 VPN トンネル 7,500 SPC/NPC/IOC と SFP/XFP トランシーバは付属しません クラスタ オプション Active/Active Active/Passive 10/100/1000BASE-T x 8 1000BASE-X SFP x 4 管理用 10/100/1000BASE-T x 2 HA 用 1000BASE-X SFP x 2 CFM スロット x 12 RE スロット x 1 SCM スロット x 1 UTM AppSecure 高性能ライセンス(Extreme License) サービスオフロードライセンス ロジカルシステム 32 電源 クアッド電源対応 (AC/DC) rear view 性能は最大値であり シャーシ構成により異なります 8

シャーシモジュールオプション (SRX1400 SRX3000 シリーズ ) Juniper Networks SRX1400 は 発注時に 10/100/1000 BASE-T x 6 / 1000BASE-X x 6 ポート構成 (GbE SYSIOC) もしくは 10/100/1000 BASE-T x 6 / 1000BASE-X x 3 / 10GBASE-X x 3 ポート構成 (10GbE SYSIOC) を指定いただきます 動作するには別途 SRX1400 用ネットワーク サービスプロセッシングカード (NSPC) もしくは SRX3000 シリーズ用ネットワークプロセッシングカード (NPC) とサービスプロセッシングカード (SPC) をオプションのトレイホルダを利用してインストールする必要があります また CFM スロットが 1 ありますので こちらに IOC をインストールすることも可能です Juniper Networks SRX3000 シリーズは 標準で Switch Fabric Board に Ethernet ポートを内蔵し 10/100/1000BASE-T x 8 ポート 1000BASE-X x 4 ポートを標準で利用できます このため I/O カード (IOC オプション ) は最小構成では必須ではなく SPC( オプション ) と NPC( オプション ) をそれぞれ 1 枚以上インストールすることにより動作します SRX1400 Network and Service Processing Card (NSPC) Routing Engine (RE) System I/O Card (SYSIOC) ネットワーク サービスプロセッシングカード (NSPC) SRX1K-NPC-SPC-1-10-40 ファイアウォールスループット Junos 12.1X44(10.4R1.9 以降 SRX1400 専用 ) 10 Gbps IO Card (IOC) Power Supply Unit (PSU) x 2 SRX3400 Switch Fabric Board (SFB) front view サービスプロセッシングカード (SPC) SRX3K-SPC-1-10-40 Junos 12.1X44(9.4R2.9 以降 ) ファイアウォールスループット 10 Gbps IO Card (IOC) or Service Processing Card (SPC) x 4 ネットワークプロセッシングカード (NPC) SRX3K-NPC Junos 12.1X44(9.4R2.9 以降 ) スループット 10 Gbps SRX3600 Network Processing Card (NPC) or Service Processing Card (SPC) x 2 Routing Engine (RE) Power Supply Unit (PSU) x 2 最大搭載数 SPC x 4 NPC x 2 IOC x 4 (reserved) Power Supply Unit (PSU) x 4 Service Processing Card (SPC) x 3 Clustering Module (SCM, option) Network Processing Card (NPC) or Service Processing Card (SPC) Switch Fabric Board (SFB) IO Card (IOC) or Service Processing Card (SPC) x 6 Network Processing Card (NPC) or Service Processing Card (SPC) x 3 FAN module FAN module rear view front view I/O カード (IOC) SRX3K-2XGE-XFP Junos 12.1X44(9.4R2.9 以降 ) 10GBASE-X XFP x 2 I/O カード (IOC) SRX3K-16GE-TX Junos 12.1X44(9.4R2.9 以降 ) 10/100/1000BASE-T x 16 I/O カード (IOC) SRX3K-16GE-SFP Junos 12.1X44(9.4R2.9 以降 ) 1000BASE-X SFP x 16 ネットワークプロセッシング I/O カード (NPCIOC) SRX1K3K-NP-2XGE-SFPP Junos 12.1X44-D10(12.1X44-D10 以降 ) 10GBASE-X SFP+ x 2 SRX クラスタリングモジュール (SCM) SRX-CRM Junos 12.1X47(10.2 以降 SRX3000 専用 ) Routing Engine (RE) Clustering Module (SCM, option) 最大搭載数 SPC x 7 NPC x 3 IOC x 6 rear view 9

SRX5000 シリーズラインナップ Juniper Networks SRX5000 シリーズは 4 もしくは 8 または 14 のシャーシスロットを持つ大型のサービスゲートウェイです 製品のご利用にはサービスプロセッシングカード (SPC) と I/O カード (IOC) をあわせてお求めいただく必要があります 次世代モジュールを利用することで 100G に対応します 製品の仕様 ( 概要 ) は 14 ページをご覧ください ファイアウォールスループット IPsec VPN スループット (AES + SHA-1) Junos 12.1X47(12.1X46-D10 以降 ) 65 Gbps 25 Gbps 最大同時接続セッション 28,000,000 最大同時 VPN トンネル 15,000 クラスタ Active/Active Active/Passive SPC/IOC と SFP トランシーバは付属しません SCB は 1 枚のみ付属します SPC/IOC スロット x 3( 空き 3) SCB スロット x 2( 空き 1) オプション UTM AppSecure ロジカルシステム 32 電源 クアッド電源対応 (AC/DC) Junos 12.1X47(9.2R2.6 以降 ) ファイアウォールスループット IPsec VPN スループット (AES + SHA-1) 130 Gbps 75 Gbps 大規模拠点 大規模センタ xsp 向け SPC/IOC と SFP/XFP トランシーバは付属しません SCB は 1 枚のみ付属します 最大同時接続セッション 76,000,000 最大同時 VPN トンネル 15,000 クラスタ Active/Active Active/Passive SPC/IOC スロット x 6( 空き 6) SCB スロット x 2( 空き 1) オプション UTM AppSecure サービスオフロード ロジカルシステム 32 電源 クアッド電源対応 (AC/DC) Junos 12.1X47(9.2R2.6 以降 ) ファイアウォールスループット IPsec VPN スループット (AES + SHA-1) 320 Gbps 150 Gbps 最大同時接続セッション 100,000,000 最大同時 VPN トンネル 15,000 クラスタ オプション Active/Active Active/Passive SPC/IOC スロット x 12( 空き 12) SCB スロット x 3( 空き 1) UTM AppSecure サービスオフロード ロジカルシステム 32 電源 クアッド電源対応 (AC/DC) SPC/IOC と SFP/XFP トランシーバは付属しません 性能は最大値であり シャーシ構成により異なります 10

シャーシモジュールオプション (SRX5000 シリーズ ) Juniper Networks SRX5000 シリーズは サービスプロセッシングカード (SPC オプション ) と I/O カード (IOC オプション ) をそれぞれ 1 枚以上インストールすることにより動作します シャーシスロットのうち 2 つは制御モジュール専用です 背面に電源モジュールを最大 4 取り付けることができます SRX5800 は商用 AC 100 V 電源には接続できませんのでご注意ください 次世代モジュールで構成されたシステム上では 第一世代モジュールを利用することはできません SRX5400 第一世代モジュール サービスプロセッシングカード (SPC) SRX5K-SPC-2-10-40 次世代モジュール SRX5K-SPC-4-15-320 Craft Interface 12.1X47-D15(9.2R2.6 以降 ) 12.1X47-D15(12.1X44-D10 以降 ) スループット 20 Gbps( 単体 ) 40 Gbps( 単体 ) IO Card (IOC) or Service Processing Card (SPC) x 2 HA 用 1000BASE-X SFP x 2 HA 用 1000BASE-X SFP x 2 * 第一世代システムで稼働可能 Switch Control Board (SCB) SRX5600 IOC or SPC(or SCB 未サポート ) Routing Engine (on SCB) 最大搭載数 SPC x 2 SCB x 1(SCB x 2 は未サポート ) IOC x 2 slot 1/0 は SPC/IOC と SCB の共有スロットです ( 排他利用 SCB は未サポート ) SRX5400 は次世代モジュールのみサポート ルーティングエンジン (RE) SRX5K-RE-13-20 SRX5K-RE-1800X4 12.1X47-D15(9.2R2.6 以降 ) 12.1X47-D15(12.1X47-D15 以降 ) CPU Celeron-M 1.3GHz(1 コア ) Xeon 1.8GHz(4 コア 8 スレッド ) AUX x 1 USB x 1 管理用 10/100BASE-T x 1 スイッチコントロールボード (SCB) SRX5K-SCB SRX5K-SCBE AUX x 1 USB x 1 管理用 10/100/1000BASE-T x 1 12.1X47-D15(9.2R2.6 以降 ) 12.1X47-D15(12.1X47-D15 以降 ) Craft Interface スループット 80 Gpbs 160 Gbps RE スロット x 1 RE スロット x 1 I/O カード (IOC) SRX5K-40GE-SFP IO Card (IOC) or Service Processing Card (SPC) x 6 12.1X47-D15(9.2R2.6 以降 ) 1000BASE-X SFP x 40 Switch Control Board (SCB) x 2 Routing Engine (option) Routing Engine (on SCB) SRX5K-4XGE-XFP 12.1X47-D15(9.2R2.6 以降 ) 10GBASE-X XFP x 4 第一世代モジュール 最大搭載数 SPC x 5 SCB x 2 IOC x 5 Flex I/O カード (Flex IOC) SRX5K-FPC-IOC 12.1X47-D15(9.2R2.6 以降 ) SRX5800 スループット 10 Gbps 1000BASE-X SFP x 40 Craft Interface Flex IOC ポートモジュール SRX-IOC-16GE-TX SRX-IOC-16GE-SFP SRX-IOC-4XGE-XFP 12.1X47-D15(9.5R1.8 以降 ) 12.1X47-D15(9.6R1 以降 ) 12.1X47-D15(9.5R1.8 以降 ) 10/100/1000BASE-T x 16 1000BASE-X SFP x 16 10GBASE-X XFP x 4 FAN module オーバサブスクリプションレシオ 1.6:1 1.6:1 4:1 IO Card (IOC) or Service Processing Card (SPC) x 6 Switch Control Board (SCB) x 2 Routing Engine (on SCB) Routing Engine (option) SCB or IOC or SPC IO Card (IOC) or Service Processing Card (SPC) x 5 次世代モジュール モジュラポートコンセントレータ SRX5K-MPC (MPC) 12.1x47-D15(12.1X46-D10 以降 ) スループット 120 Gbps MIC スロット x 2 モジュラカード (MIC) SRX-MIC-20GE-SFP SRX-MIC-10XG-SFPP 12.1X47-D15(12.1X47-D10 以降 ) 12.1X47-D15(12.1X46-D10 以降 ) 1000BASE-X SFP x 20 10GBASE-X SFP+ x 10 SRX-MIC-2X40G-QSFP SRX-MIC-1X100G-CFP 12.1X47-D15(12.1X46-D10 以降 ) 12.1X47-D15(12.1X46-D10 以降 ) 40GBASE-X QSFP+ x 2 100GBASE-X CFP x 1 FAN module 最大搭載数 SPC x 11 SCB x 3 IOC x 11 slot 2/6 は SPC/IOC と SCB の共用スロットです ( 排他利用 ) 11

SRX300 シリーズ仕様 SRX300 SRX320 / SRX320 PoE SRX340 SRX345 バージョン 15.1X49 以降 15.1X49 以降 15.1X49 以降 15.1X49 以降 パフォーマンスファイアウォールスループット (large packet) 1Gbps 1Gbps 3Gbps 5Gbps ファイアウォールスループット (IMIX) 500Mbps 500Mbps 1Gbps 2Gbps IPsec VPN スループット 300Mbps 300Mbps 600Mbps 800Mbps AppSecure スループット *1 500Mbps 500Mbps 1Gbps 2Gbps アンチウイルススループット 150Mbps 150Mbps 170Mbps 200Mbps Web フィルタリングスループット no data no data no data no data 最大同時セッション 64,000 64,000 256,000 512,000 最大セキュリティポリシー 1,000 1,000 2,000 4,000 内蔵 Ethernet 10/100/1000BASE-T 6 Onboard SFP Transceiver Port 2 10/100/1000BASE-T 6 Onboard SFP Transceiver Port 2 10/100/1000BASE-T 8 Onboard SFP Transceiver Port 8 10/100/1000BASE-T 8 Onboard SFP Transceiver Port 8 拡張スロット 0 SRX Series Mini-PIM 2 SRX Series Mini-PIM 4 SRX Series Mini-PIM 4 その他の RJ-45 Console 1 USB 1 RJ-45 Console 1 USB 1 RJ-45 Console 1 USB 1 RJ-45 Console 1 USB 1 サイズ 電源 サイズ ( 幅 x 奥行き x 高さ ) 321 191 35 mm 300 191 44 (1U ラックマウントキット別売) (1U ラックマウントキット別売) 441 371 44(1U) 441 371 44(1U) 質量 1.98kg 1.51kg / 1.55kg 4.9kg 4.9kg 電源 AC シングル 外部 AC シングル 外部 AC シングル 内部 AC シングル 内部 高可用性 VRRP UTM 機能利用時では最大同時セッション ルーティング性能は半減します *1 AppFW パフォーマンスの値です SRX220 / SRX220 PoE SRX550 / 550M SRX650 SRX1500 バージョン 12.1X44-D15 12.1 / 15.1 11.4R5 15.1X49 以降 パフォーマンスファイアウォールスループット (large packet) 950 Mbps 5.5 Gbps / 7 Gbps 7 Gbps 9 Gbps ファイアウォールスループット (IMIX) 300 Mbps 1.7 Gbps / 2 Gbps 2.5 Gbps 5 Gbps IPsec VPN スループット 100 Mbps 1 Gbps 1.5 Gbps 4 Gbps AppSecure スループット *1 300 Mbps 1.5 Gbps 1.9 Gbps 5 Gbps アンチウイルススループット 35 Mbps 300 Mbps 350 Mbps 1.2 Gbps Web フィルタリングスループット no data no data no data no data 最大同時セッション 96,000 375,000 512,000 2,000,000 最大セキュリティポリシー 2,048 7,256 8,192 16,000 内蔵 Ethernet 10/100/1000BASE-T x 8 / 10/100/1000BASE-T x 8 ( うち PoE plus x 8) 10/100/1000BASE-T x 6 100BASE-X x 4 10/100/1000BASE-T x 4 10/100/1000BASE-T 12 Onboard SFP Transceiver Port(1GbE) 4 Onboard SFP Transceiver Port (10GbE) 4 拡張スロット SRX Mini-PIM x 2 GPIM x 6(XPIM 対応 ) SRX Mini-PIM x 2 GPIM x 8(XPIM 対応 ) SRE x 2 SRX Series Mini-PIM 2 その他の RJ-45 Console x 1 USB x 2 RJ-45 Console x 1 AUX x 1 USB x 2 RJ-45 Console x 1 AUX x 1 USB x 2 CompactFlash x 1 ( すべて RE 上 ) RJ-45 Console 1 USB 1 サイズ 電源 サイズ ( 幅 x 奥行き x 高さ ) 363 x 181 x 44 mm (1U ラックマウントキット別売) 444 x 462 x 88 mm(2u) 444 x 462 x 88 mm(2u) 445 463 45(1U) 質量 1.56 kg / 1.59 kg 9.96 kg 11.3 kg 7.3kg 電源 60 W / 200 W シングル(AC) 645 W デュアル対応(AC/DC) 645 W デュアル対応(AC/DC) AC/DC 冗長可 外部 高可用性 VRRP UTM 機能利用時では最大同時セッション ルーティング性能は半減します *1 AppFW パフォーマンスの値です 12

SRX1400 SRX3000 シリーズ仕様 SRX1400 SRX3400 SRX3600 バージョン 12.1X46 12.1X47 12.1X47 パフォーマンスファイアウォールスループット (large packet) 10 Gbps 30 Gbps *1 55 Gbps *2 ファイアウォールスループット (IMIX) 5 Gbps 10 Gbps *1 20 Gbps *2 VPN スループット (AES 256 bit + SHA-1) 4 Gbps 8 Gbps *1 15 Gbps *2 AppSecure スループット *4 6.5 Gbps 16 Gbps *1 24 Gbps *2 IPS スループット 3 Gbps 8 Gbps *1 15 Gbps *2 アンチウイルススループット (Sophos AV) 1.29 Gbps 2.5 Gbps 4.5 Gbps Web フィルタリングスループット 4 Gbps 8 Gbps 8 Gbps 最大同時セッション 1,500,000 2,250,000 *1 / 3,000,000 *1, 3 2,250,000 *2 / 6,000,000 *2, 3 新規セッション 70,000/sec 150,000/sec *1 150,000/sec *2 / 270,000/sec *2, 3 最大セキュリティポリシー 40,000 40,000 40,000 内蔵 Ethernet 10/100/1000BASE-T x 6 1000BASE-X SFP x 6(GbE SYSIOC)/ 10/100/1000BASE-T x 6 1000BASE-X SFP x 3 10GBASE-X SFP+ x 3(10GbE SYSIOC) 10/100/1000BASE-T x 8 1000BASE-X SFP x 4(SFB 上 ) 10/100/1000BASE-T x 8 1000BASE-X SFP x 4(SFB 上 ) その他の AUX x 1(RE 上 ) USB x 2(RE 上 ) HA 用 1000BASE-X SFP x 2(SFB 上 ) 管理用 10/100/1000BASE-T x 2(SFB 上 ) AUX x 1(SFB 上 ) USB x 2(SFB 上 ) 管理用 10/100/1000BASE-T x 2(SFB 上 ) HA 用 1000BASE-X SFP x 2(SFB 上 ) USB x 2(RE 上 ) AUX x 1(SFB 上 ) USB x 2(SFB 上 ) 管理用 10/100/1000BASE-T x 2(SFB 上 ) HA 用 1000BASE-X SFP x 2(SFB 上 ) USB x 2(RE 上 ) サイズ 電源 サイズ ( 幅 x 奥行き x 高さ ) 445 x 350.5 x 133 mm(3u) 445 x 648 x 133 mm(3u) 445 x 648 x 222 mm(5u) 質量 13.3 kg( 本体 ) 19.3 kg( 最大構成 ) 14.7 kg( 本体 ) 34.1 kg( 最大構成 ) 19.8 kg( 本体 ) 52.6 kg( 最大構成 ) 電源 1,000 W x 2(AC 100 V / 200 V 1 + 1 構成 ) 1,200 W x 2(DC 1 + 1 構成 ) 1,000 W x 2(AC 100 V / 200 V 1 + 1 構成 ) 1,200 W x 2(DC 1 + 1 構成 ) 1,000 W x 4(AC 100 V / 200 V 2 + 1 or 2 + 2 構成 ) 1,200 W x 4(DC 2 + 1 or 2 + 2 構成 ) 高可用性 JSRP シャーシクラスタ VRRP *1 SPC x 4 NPC x 2 IOC x 2 の構成時 パフォーマンスはシャーシ構成により異なります *2 SPC x 7 NPC x 3 IOC x 2 の構成時 パフォーマンスはシャーシ構成により異なります *3 Extreme License( オプション ) 投入時 *4 SRX1400 は AppFW パフォーマンス SRX3400 シリーズは AppTrack パフォーマンスの値です SRX1400 オプション ( 抜粋 ) AC パワーサプライ DC パワーサプライ ライセンス 1,000W AC 100V/AC 200V 対応 電源ケーブル別売 (AC 100V 用のみ ) 標準で 1 基搭載 1,200W DC -40 ~ -72 V 標準で 1 基搭載 各種 UTM ライセンス (1/3/5 年 ) ロジカルシステム サービスオフロード SRX3000 シリーズオプション ( 抜粋 ) AC パワーサプライ DC パワーサプライ ライセンス 1,000W AC 100V/AC 200V 対応 電源ケーブル別売 標準で 1 基 (SRX3400)/2 基 (SRX3600) 搭載 1,200W DC -40.5 ~ -72 V 標準で 1 基 (SRX3400)/2 基 (SRX3600) 搭載 各種 UTM ライセンス (1/3/5 年 ) ロジカルシステム サービスオフロード 性能拡張ライセンス (Extreme License) SRX5000 シリーズオプション ( 抜粋 ) AC パワーサプライ (SRX5400/5600) AC パワーサプライ (SRX5800) DC パワーサプライ (SRX5400/5600) DC パワーサプライ (SRX5800) ライセンス 2,520W AC 100V/AC 200V 対応 電源ケーブル別売 標準で 2 基搭載 4,100W AC 200V 対応 電源ケーブル別売 標準で 2 基搭載 2,400W DC -40.5 ~ -72 V 標準で 2 基搭載 4,100W DC -40.5 ~ -72 V 標準で 2 基搭載各種 UTM ライセンス (1/3/5 年 ) ロジカルシステム サービスオフロード 13

SRX5000 シリーズ仕様 SRX5400E SRX5600E SRX5800E バージョン 12.1X47 12.1X47 12.1X47 パフォーマンスファイアウォールスループット (large packet) 65 Gbps *1 130 Gbps *2 320 Gbps *3 ファイアウォールスループット (IMIX) 30 Gbps *1 65 Gbps *2 130 Gbps *3 IPsec VPN スループット (AES 256 bit + SHA-1) 25 Mpps *1 75 Gbps *2 150 Gbps *3 AppSecure スループット *4 50 Gbps *1 80 Gbps *2 160 Gbps *3 IPS スループット 22 Gbps *1 50 Gbps *2 100 Gbps *3 アンチウイルススループット (Sophos AV) no data no data no data Web フィルタリングスループット no data no data no data 最大同時セッション 28,000,000 *1 76,000,000 *2 1,000,000,000 *3 新規セッション 420,000/sec *1 420,000/sec *2 420,000/sec *3 最大セキュリティポリシー 80,000 80,000 80,000 内蔵 Ethernet 0 0 0 AUX x 1(RE 上 ) USB x 1(RE 上 ) AUX x 1(RE 上 ) USB x 1(RE 上 ) AUX x 1(RE 上 ) USB x 1(RE 上 ) その他の 管理用 10/100BASE-T x 1(RE 上 ) 管理用 10/100BASE-T x 1(RE 上 ) 管理用 10/100BASE-T x 1(RE 上 ) HA 用 1000BASE-X SFP x 2(SPC 上 ) HA 用 1000BASE-X SFP x 2(SPC 上 ) HA 用 1000BASE-X SFP x 2(SPC 上 ) サイズ 電源 サイズ ( 幅 x 奥行き x 高さ ) 443 x 622 x 221 mm(5u) 443 x 622 x 356 mm(8u) 441 x 584 x 705 mm(16u) 質量 23.6 kg( 本体 ) 58.1 kg( 最大構成 ) 29.7 kg( 本体 ) 81.7 kg( 最大構成 ) 60.4 kg( 本体 ) 151.6 kg( 最大構成 ) 2,520W x 4(AC 100V/200V 2,520W x 4(AC 100V/200V 4,100W x 4(AC 200V 電源 2 + 1 or 2 + 2 構成 ) 2 + 1 or 2 + 2 構成 ) 2 + 2 構成 ) 2,400W x 4(DC 2 + 2 構成 ) 2,400W x 4(DC 2 + 2 構成 ) 4,100W x 4(DC 2 + 2 構成 ) 高可用性 JSRP シャーシクラスタ VRRP SRX5000 ラインの E モデルは 次世代ルーティングエンジン (SRX5K-RE-1800X4) と次世代スイッチコントロールボード (SRX5K-SCBE) を標準搭載したモデルです *1 SPC x 2 IOC x 1 の構成時 パフォーマンスはシャーシ構成により異なります *2 SPC x 4 IOC x 2 の構成時 パフォーマンスはシャーシ構成により異なります *3 SPC x 8 IOC x 4 の構成時 パフォーマンスはシャーシ構成により異なります *4 SRX5000 シリーズは AppFW パフォーマンスの値です vsrx2.0 仕様 vsrx 2.0 バージョン 15.1X49-D15 対応ハイパーバイザ VMware 5.1,5.5, 6.0 パフォーマンス ファイアウォールスループット (large packet) ファイアウォールスループット (IMIX) IPsec VPN スループット (AES+SHA1) AppSecure スループット IPS スループットアンチウイルススループット (Sophos AV) Web フィルタリングスループット 17 Gbps 4 Gbps 800 Mbps 4.5 Gbps 1.8 Gbps 280 Mbps 251 Mbps 最大同時セッション 256,000 最大セキュリティポリシー 10,240 拡張性 インスタンス当たりの必要 vcpu 数 2 インスタンス当たりの最大 vnic 数 10 高可用性 シャーシクラスタ (Active/Active Active/Passive) Juniper 社検証環境による指標となります ジェイズ コミュニケーションでは KVM 版は未サポートです 14

SRX シリーズトランシーバオプション (Junos 12.1X47) SRX300 SRX200 SRX550 SRX650 SRX1400 SRX1500 リーズ SRX3000 シリーズ SRX5000 シリーズ 100BASE-X SFP 100BASE-FX 100BASE-BX(20 km) 1000BASE-X SFP 1000BASE-T *1 *1 *1 *1 1000BASE-SX 1000BASE-BX(10 km) 1000BASE-BX(40 km) 1000BASE-LX 1000BASE-LH(1000BASE-ZX) 10GBASE-X XFP 10GBASE-SR *2 10GBASE-LR *2 10GBASE-ER *2 10GBASE-X SFP+ Twinax ダイレクトアタッチケーブル 10GBASE-SR 10GBASE-LRM 10GBASE-LR 10GBASE-ER 40GBASE-X QSFP+ 40GBASE-SR4 40GBASE-LR4 100GBASE-X CFP 100GBASE-SR10 100GBASE-LR4 *1 HA ポートには光ファイバケーブルのご利用を推奨します *2 SRX3000 ライン用 IOC(XFP) をご利用の場合 SRX シリーズシャーシクラスタ仕様 (Junos 12.1X47) マネジメント コントロール ファブリック SRX220 1 1 1 SRX550 1 1 1 SRX650 1 1 1 SRX1400 RE ETHERNET(SYSIO 上 ) Chassics Cluster Control *1, 2, 3 (SYSIO 上 ) 1 SRX3000 シリーズ RE ETHERNET(SFB 上 ) CONTROL *2, 3 (SFB 上 ) 1 SRX5000 シリーズ ETHERNET(RE 上 ) CONTROL *2, 3 (SPC 上 ) 1 *1 通信用ポート (10, 11 どちらも 1000BASE-X SFP) と同一ポートを排他使用します シングルリンクではいずれか 1 デュアルリンクでは 2 ポートすべて使用します *2 HA ポートには光ファイバケーブルのご利用を推奨します *3 デュアルコントロールリンク対応 SRX3000 シリーズは SRX Clustering Module( オプション Junos 10.2 以降対応 ) を導入することで デュアルコントロールリンク構成とすることができます ライセンス対応表 AppSecure & IPS アンチウイルス Kaspersky/ ExpressAV Sophos アンチスパム Web フィルタリング バンドル *2 Kaspersky/ ExpressAV Sophos SRX300 / 1500 - - - - SRX220/SRX550/SRX650 *1 *1 ハイエンド SRX(SRX1400 以上 ) *1 Kaspersky アンチウイルスと ExpressAV 機能は同時に使用することはできません *2 バンドルにはすべての UTM 機能が含まれます 15

サポートメニュー ジェイズ コミュニケーションが取り扱う Juniper Networks 社製品のサポートは ハードウエアサポートとソフトウエアサポートに分かれます 電源が入らなくなったり Ethernet ポートを電気的に認識しないなどハードウエアに起因する故障が発生した場合は ご契約のハードウエアサポートメニューに準ずる対応をさせていただきます 動作や設定に関するご質問への回答やメーカへのエスカレーション業務 最新ファームウエアのダウンロードなどはソフトウエアサポートとして提供します ソフトウエアサポートは製品をご利用いただく間 ご契約は必須とさせていただきます いずれのサポートメニューも自動更新は承っていませんが 弊社より契約終了前にご案内させていただきます ハードウエアサポート ハードウエアに起因する故障が発生した場合 交換機をお届けするサービスです 受付平日 9:00-17:00( 弊社が指定する休日をのぞきます ) 15:00 を過ぎる受付の場合 翌営業日の対応になることがあります 先出しセンドバック保守 注意 配送業者の障害 ( 悪天候など ) により 到着が遅くなることがあります 障害機は交換機の梱包箱に入れ替え 1 週間以内にカスタマサポートに返却してください お送りいただいた障害機の返却は行いませんので 再度交換する作業は発生しません 送料は発送元負担とさせていただきます 受付平日 9:00-17:00( 弊社が指定する休日をのぞきます ) 平日 9:00-17:00 オンサイト保守 サービスエリア日本全国 ( 離島 へき地をのぞきます ) 注意 15:00 を過ぎる受付の場合 翌営業日の対応になることがあります 24 時間 365 日オンサイト保守 受付 24 時間 365 日 サービスエリア日本全国 ( 離島 へき地をのぞきます ) 製品によりお客さまのご負担の軽減や 現地での作業時間を短縮するために事前に設定情報を提供いただくことがあります 共通の注意事項 設定情報をいただくことができない場合 もしくは対応できない製品の場合は工場出荷時の設定となります 次年度以降はソフトウエア保守契約との同時申し込みが必要です詳しくは製品ごとに定めた保守サポートサービスメニューをご請求ください 機器障害時の交換対応は ハードウェア保守のご契約が必須です ソフトウエアサポート サポートサイトから 24 時間 365 日ファームウエアやマニュアルなどのダウンロードを行っていただけます 製品の設定に関するご質問を承っています サポート受付平日 9:00-17:00( 弊社が指定する休日をのぞきます ) 連絡方法 保守サポートサービス証書 に記載 ソフトウエア保守 注意 製品をご利用いただく間 ご契約は必須です ご購入いただきました製品専用のサポートサイトへのログイン ID パスワードは 証書形式で電子メールにてお送りします ソフトウエアのダウンロード方法は 保守契約締結後お知らせします 製品の設定に関するご質問を承っています ただし デバイスなどの障害における切り分け作業 対応は含まれていません 回答までの時間はお約束していません ご了承ください 東京本社 104-0033 東京都中央区新川 1-16-3 住友不動産茅場町ビル tel:03-6222-5858 fax:03-6222-5855 大阪本社 532-0011 大阪府大阪市淀川区西中島 5-5-15 新大阪セントラルタワー南館 tel:06-6309-7600 fax:06-6309-7677 名古屋営業所 460-0003 愛知県名古屋市中区錦 1-17-13 名興ビル tel:052-223-2131 fax:052-223-2133 福岡営業所 812-0027 福岡県福岡市博多区下川端町 1-1 明治通りビジネスセンター本館 tel:092-263-6700 fax:092-263-6710 http://jscom.jp/ Juniper Networks と Juniper Networks のロゴは Juniper Networks, Inc. の登録商標です 本書に記載されているその他の商標 サービスマーク 登録商標 登録サービスマークは Juniper Networks または各社の所有物です 仕様は すべて予告なく変更することがあります Juniper Networks とジェイズ コミュニケーションは本書の誤りに対する責任や 本書の情報を更新する義務を負わないものとします Juniper Networks とジェイズ コミュニケーションは 予告なく本出版物を変更 修正 譲渡 または改訂する権利を保有します